Kontrol dan Audit Keamanan dan Manajemen Data pada PT. Sandvik.

(1)

ABSTRAK

Dalam tugas akhir akan dibahas mengenai analisis sistem informasi pada PT Sandvik menggunakan COBIT 4.1.Tujuan pembuatan analisis sistem informasi pada PT Sandvik sebagai panduan untuk mengetahui apakah sistem informasi perusahaan sudah sesuai dengan standar COBIT 4.1. Teori yang digunakan dalam pembuatan tugas akhir adalah teori COBIT 4.1.Sumber data pada tugas akhir dibagi menjadi dua yaitu primer dan sekunder. Data primer yang digunakan ialah hasil inferensi yaitu data yang bersumber dari simpulan atau nilai-nilai yang diperoleh dari pengalaman yang dilakukan dengan dua cara yaitu sintesis dan analisis. Data sekunder yang digunakan adalah seluruh buku dan data pendukung yang berhubungan dengan analisis sistem informasi yang dapat membantu tugas akhir.Metode yang digunakan dalam menganalisis dan memecahkan yaitu dengan melakukan diskusi dengan dosen pembimbing untuk mendapatkan jalan keluar dari setiap permasalahan yang timbul. Teknik penelitian pada tugas akhir ini adalah wawancara secara langsung kepada narasumber,oservasi, dokumen,dan studi pustaka. Temuan ilmiah pada tugas akhir adalah analisis sistem informasi pada PT Sandvik mengenai kelebihan dan kekurangan sistem informasi perusahaan yang disesuaikan dengan standar pada COBIT 4.1.


(2)

vi

ABSTRACT

In the final task will be discussed the analysis of information systems in PT. Sandvik using COBIT 4.1. The purpose of making information systems analysis of PT Sandvik as a guide to determine where the company’s information systems are in accordance with the standards of COBIT 4.1. Theory used in the manufacture of the final work is the theory of COBIT 4.1. Source of data at the end of the task is divided into two, primary and secondary data. Primary data used is the result of inference is data or conclusions derived from the values obtained from the experience carried out in two ways, namely synthesis and analysis. Secondary data is used throughout the book and supporting data related to information systems analysis that can help the final. The method used in analysis and solving is to hold discussions with the supervisor to get way out of any problems that arise. Engineering studies in this thesis is directly to the informant interviews, observations, documents, and literature. Finding the Scientific on the final task is the analysis of information system tailored to the standards of the COBIT 4.1.


(3)

DAFTAR ISI

LEMBAR PENGESAHAN ... i

PERNYATAAN ORISINALITAS LAPORAN PENELITIAN ... ii

PERNYATAAN PUBLIKASI LAPORAN PENELITIAN ... iii

PRAKATA iv ABSTRAK v ABSTRACT ... vi

DAFTAR ISI ... vii

DAFTAR GAMBAR ... xi

DAFTAR TABEL ... xii

DAFTAR LAMPIRAN ... xiii

DAFTAR SINGKATAN ... xiv

BAB 1. PENDAHULUAN ... 1

1.1 Latar Belakang Masalah ... 1

1.2 Rumusan Masalah ... 2

1.3 Tujuan Pembahasan ... 2

1.4 Ruang Lingkup Kajian ... 3

1.5 Sumber Data ... 5

1.6 Sistematika Penyajian ... 5

BAB 2. KAJIAN TEORI ... 7

2.1 Definisi Sistem Infromasi ... 7

2.1.1 Model Analisis dan Perancangan Terstruktur...7

2.1.1.1 COBIT 4.1...7

2.1.1.1.1 Domain COBIT 4.1...13

2.2.2 Proses COBIT 4.1 yang digunakan di dalam penelitian...21

2.1.2.1 AI4 Enable Operation and Use...21

2.1.2.1.1 AI4.1 Planing for Operational Solutions...21

2.1.2.1.2 AI4.2 Knowledge Transfer to Business Management..21


(4)

viii

2.1.2.1.4 AI4.4 Knowledge Transfer to Operations and Support

Staff...22

2.1.2.2 DS11 Manage Data...27

2.1.2.2.1 DS11.1 Business Requirements for Data Management...27

2.1.2.2.2 DS11.2 Storage and Retention Arrangements...27

2.1.2.2.3 DS11.3 Media Library Management System...27

2.1.2.2.4 DS11.4 Disposal...28

2.1.2.2.5 DS11.5 Backup and Restoration...28

2.1.2.2.6 DS11.6 Security Requirement for Data Management...28

2.1.2.3 DS13 Manage Operations...31

2.1.2.3.1 DS13.1 Operations Procedures and Instructions...31

2.1.2.3.2 DS13.2 Job Scheduling...31

2.1.2.3.3 DS13.4 IT Infrastructure Monitoring...31

2.1.2.3.4 DS13.5 Preventive Maintenance for Hardware...32

2.1.2.3.5 DS13.4 Sensitive Documents and Output Devices...32

2.1.2.4 ME1 Monitor and Evaluate IT Performance...36

2.1.2.4.1 ME1.1 Monitoring Approach...37

2.1.2.4.2 ME1.2 Definition and Collection of Monitoring Data....37

2.1.2.4.3 ME1.3 Monitoring method...37

2.1.2.4.4 ME1.4 Performance Assessment...38

2.1.2.4.5 ME1.5 Board and Executive Reporting...38

2.1.2.4.6 ME1.6 Remedial Actions...38

BAB 3. HASIL PENELITIAN...44

3.1 PROFIL PERUSAHAAN...44

3.2 Sistem Informasi PT. SANDVIK...46

3.3 Analisis Proses-Proses COBIT 4.1...46

3.3.1 AI4 Enable Operation and Use...46

3.3.1.1 AI4.1 Planing for Operational Solutions...47

3.3.1.2 AI4.2 Knowledge Transfer to Business Management...47


(5)

3.3.1.4 AI4.4 Knowledge Transfer to Operations and Support

Staff...48

3.3.1.5 RACI Chart AI4...49

3.3.1.5.1 Analisis RACI Chart AI4...51

3.3.2 DS11 Manage Data……….……….52

3.3.2.1 DS11.1 Business Requirements for Data Management ...52

3.3.2.2 DS11.2 Storage and Retention Arrangements………...53

3.3.2.3 DS11.3 Media Library Management System………..53

3.3.2.4 DS11.4 Disposal……….……….53

3.3.2.5 DS11.5 Backup and Restoration……….….54

3.3.2.6 DS11.6 Security Requirement for Data Management…..54

3.3.2.7 RACI Chart AI4...55

3.3.2.7.1 Analisis RACI Chart AI4...56

3.3.3 DS13 Manage Operations………..58

3.3.3.1 DS13.1 Operations Procedures and Instructions……….58

3.3.3.2 DS13.2 Job Scheduling………...59

3.3.3.3 DS13.3 IT Infrastructure Monitoring...60

3.3.3.4 DS13.4 Sensitive Documents and Output Devices...60

3.3.3.5 DS13.5 Preventive Maintenance for Hardware………...61

3.3.1.5 RACI Chart AI4...61

3.3.3.1.5.1 Analisis RACI Chart AI4...62

3.3.4 ME1 Monitor and Evaluate IT Performance...64

3.3.4.1 ME1.1 Monitoring Approach...64

3.3.4.2 ME1.2 Definition and Collection of Monitoring Data…….65

3.3.4.3 ME1.3 Monitoring method...65

3.3.4.4 ME1.4 Performance Assessment...66

3.3.4.5 ME1.5 Board and Executive Reporting...67

3.3.4.6 ME1.6 Remedial Actions...67


(6)

x

3.3.4.7.1 Analisis RACI Chart AI4...69

BAB 4. SIMPULAN DAN SARAN ... 73

4.1 Simpulan ... 73

4.2 Saran ... 74


(7)

DAFTAR GAMBAR

Gambar 1 Empat Proses Besar COBIT 4.1 ... 9

Gambar 2 The Four Interrelated Domains of COBIT ... 16

Gambar 3 Form Keputusan ... 69

Gambar 4 Folder Backup dan Maintanance Sistem... 70

Gambar 5 Form Training ... 71

Gambar 6 Buku Sejarah PT. Sandvik... 72

Gambar 7 Modul Training 1 ... 73

Gambar 8 Modul Training 2 ... 73

Gambar 9 Modul Training 3 ... 74


(8)

xii

DAFTAR TABEL

Tabel 2-1Maturity Model COBIT (Institute, 2007) ... 5

Tabel 2-2Maturity Model COBIT(ITGI,2007) (Lanjutan) ... 7

Tabel 2-3 Model Kematangan AI4 ... 18

Tabel 2-4Model Kematangan DS11 ... 24

Tabel 2-5Model Kematangan DS13 ... 28

Tabel 2-6 Model Kematangan ME1 ... 35

Tabel 3-1 RACI Chart AI4 ... 46

Tabel 3-1 RACI Chart DS11 ... 51

Tabel 3-1 RACI Chart DS13 ... 58


(9)

DAFTAR LAMPIRAN

LAMPIRAN A. Wawancara ... 63-67 LAMPIRAN B. Foto Dan printscreen ... 68-73 LAMPIRAN C. Surat keterangan ... 74


(10)

xiv

DAFTAR SINGKATAN

SINGKATAN ARTI

COBIT Control Objective for Information and Related Technology

AI Acquire and Implement

DS Deliver and Support

ME Monitor and Evaluate

IT Information Technology


(11)

BAB 1.

PENDAHULUAN

1.1 Latar Belakang Masalah

PT. Sandvik merupakan perusahaan yang bergerak dalam bidang produksi alat berat dan servisi alat berat yang biasa digunakan dalam pertambangan atau konstruksi. Pada PT. Sandvik tidak hanya sebagai teknologi-tinggi dalam kelompok engineering dengan peroduk-produk maju dan posisi terkemuka dunia dalam area tertentu tetapi juga memiliki sistem pembelian dan penjualan mesin terhadap beberapa perusahaan pertambangan. Sistem ini telah dicatat dalam sebuah sistem pengaturan transaksi mesin pertambangan ini melalui sebuah sistem perhitungan yang terbatas.

Pembelian ini akan digunakan sebagai salah satu perlengkapan dalam mesin yang berkaitan dengan kebutuhan mesin pertambangan. Dalam sistem sini menangani keadaan stok mesin, urutan harga order, harga penjualan mesin, dan transaksi pembelian serta penjualan mesin yang diatur oleh bagian Accounting pada PT. Sandvik. Tetapi masih ada beberapa masalah yang dialami para user . Masalah pengelolaan IT yang terdapat pada perusahaan ini dapat diketahui dengan cara pengukuran kinerja pada penerapan sistem informasi. Agar proses pengukuran tersebut bersifat baku maka diperlukan satu landasan framework yang bersifat internasional untuk melaksanakannya. COBIT (Control Objective for Information And Related Technology) yang dikembangkan oleh ISACA (The Information System Audit and Control Association) merupakan salah satu framework yang tepat untuk membangun model buku dalam pelaksanaan proses pengukuran tersebut.


(12)

Berdasarkan latar belakang dan penjelasan pada bagian 1.1 maka dapat merumuskan masalah tersebut sebagai berikut:

1. Apakah teknologi informasi yang ada saat ini dapat digunakan oleh user ? 2. Apakah perusahaan telah memanajen pengelolaan data dengan efektif

dan efisien?

3. Apakah perusahaan telah menggunakan keamanan IT untuk melindungi setiap input, backup dan output data?

1.3 Tujuan Pembahasan

Berdasarkan rumusan masalah pada bagian 1.2, maka berikut ini adalah tujuan dari rumusan masalah tersebut:

1. Menganalisis dan mendeskripsikan apakah teknologi informasi saat ini dapat digunakan oleh user dengan menggunakan AI4 Enable operation and use, kemudian dalam user IT pada perusahaan akan ditinjau dan dianalisis dengan pengecekan perencanaan untuk solusi operasional, pembagian pengetahuan manajemen bisnis, pembagian pengetahuan kepada end user , pembagian pengetahuan untuk operasional dan staff support.

2. Menganalisis dan mendeskripsikan apakah perusahaan telah memanajemen pengelolaan data dengan menggunakan DS11 Manage Data, pengelolaan data pada perusahaan akan ditinjau dan dianalisis dengan pengelolaan data untuk kebutuhan bisnis, media penyimpanan data, media library management system, disposal, backup and restoratial,

keamanan data yang dibutuhkan dalam proses pengelolaan data.

3. Menganalisis dan mendeskripsikan apakah perusahaan telah memanajemen operasional teknologi informasi dengan benar, dengan menggunakan DS13 manage operations, manajemen operasional pada


(13)

4. perusahaan dituinjau dan dianalisis dengan instruksi dan prosedur operasional, penjadwalan pekerja, monitoring infrastruktur IT, dokumen yang bersifat sensitiv yang keluaran, pemeliharaan secara berkala.

5. Menganalisis dan mendeskripsikan apakah perusahaan telah menetapkan standar keamanan IT dengan menggunakan ME1 monitoring and evaluate IT performance pada perusahaan dan memonitor keamanan teknologi informasi dengan menggunakan ME1 monitoring and evaluate

IT performance, tingkat monitoring keamanan pada perusahaan akan ditinjau dan dianalisis dengan pengecekan pada monitoring keamanan IT, perancangan monitoring keamanan, kinerja manajemen IT, pelaporan yang sistematis dan tepat waktu, dan cepat bertindak selama penyimpanan data yang dilakukan oleh perusahaan.

1.4 Ruang Lingkup Kajian

Untuk menjawab dan memecahkan masalah yang telah dirumuskan pada bagian 1.3, maka berikut ini akan dipaparkan prinsip-prinsip teori dan aspek-aspek yang dijadikan tolak ukur dalam pembahasan sebagai berikut: • Analisis akan dilakukan pada PT. Sandvik

Mengingat begitu luasnya pembahasan mengenai evaluasi sistem informasi, maka akan dibatasi ruang lingkup pada evaluasi pengendalian system informasi pada PT. Sandvik. Hal yang akan dievaluasi adalah melakukan evaluasi pengendalian sistem informasi dibidang keamanan dan manajemen data dengan menggunakan COBIT 4.1.

Dalam melakukan penelitian ini, akan menggunakan metode sebagai berikut :

Library Research


(14)

sumber-Pengumpulan data dan informasi dilakukan dengan mengadakan wawancara melalui email dan kuisioner yang berhubungan dengan proses yang dituju.

• Analisis akan berfokus pada beberapa domain yang terdapat pada COBIT 4.1:

o AI4 Enable Operation and Use

• AI4.1 Planning for Operational Solutions

• AI4.2 Knowledge Transfer to Businnes Management • AI4.3 Knowledge Transfer to End Users

• AI4.4 Knowledge Transfer to Operations and Support Staff

o DS11 Managemen Data

• DS11.1 Business Requirements for Data Management • DS11.2 Storage and Retention Arrangements

• DS11.3 Media Library Management System • DS11.4 Disposal

• DS11.5 Backup and Restoration

• DS11.6 Security Requirements for Data Management

o DS13 Manage Operations

• DS13.1 Operations Prodecures and Instructions • DS13.2 Job Scheduling

• DS13.3 IT Infrastructure Monitoring

• DS13.4 Sensitive Documents and Output Devices • DS13.5 Preventive Maintenance for Hardware

o ME1 Monitor and Evaluate IT Performance

• ME1.1 Monitoring Approach

• ME1.2 Definition and Collection of Monitoring Data • ME1.3 Monitoring Method


(15)

1.5 Sumber Data

Dalam penyusunan tugas akhir ini dibagi menjadi dua bagian yaitu : • Data primer

Data yang diperoleh atau dikumpulkan secara langsung dari sumber datanya. Data primer disebut juga sebagai data asli atau data yang memiliki sifat up to date.Teknik yang digunakan untuk mengumpulkan data primer antara lain observasi, wawancara, dan diskusi.

• Data Sekunder

Data yang diperoleh atau dikumpulkan dari berbagai sumber yang telah ada. Data sekunder dapat diperoleh dari berbagai sumber seperti buku, laporan, jurnal, dan lain-lain.

1.6 Sistematika Penyajian

Untuk mencapai hasil yang lebih baik maka saya selaku penyusun laporan ini dituangkan kedalam kerangka laporan, yang dibagi dalam beberapa bab dimana pada setiap bab terbagi dalam beberapa bagian bahasan materi yaitu:

BAB I Pendahuluan

Bab I menjelaskan secara singkat mengenai Latar Belakang Masalah, Rumusan Masalah, Tujuan Pembahasan, Sumber data dan Sistematika Penyajian.

BAB II KAJIAN TEORI

Bab II akan menjelaskan secara singkat mengenai landasan-landasan teori mengenai sistem informasi, tinjauan perangkat lunak, dan lainnya


(16)

Pada bab III membahas mengenasi profil perusahaan, struktur organisasi, pembagian wewenang, sistem informasi, hasil analisis sistem informasi pada PT. Sandvik yang disesuaikan dengan domain cobit 4.1 yang telah ditentukan.

BAB IV SIMPULAN DAN SARAN


(17)

BAB 4.

SIMPULAN DAN SARAN

4.1 Simpulan

Berdasarkan analisis dan temuan proses-proses COBIT 4.1 pada bagian 3.3 dan 3.4, maka berikut ini adalah simpulan penelitian:

• Simpulan dalam menganalisis dan mendeskripsikan apakah teknologi informasi saat ini dapat digunakan oleh user dengan menggunakan AI4 Enable operation and use, kemudian dalam user IT pada perusahaan akan ditinjau dan dianalisis dengan pengecekan perencanaan untuk solusi operasional, pembagian pengetahuan manajemen bisnis, pembagian pengetahuan kepada end user , pembagian pengetahuan untuk operasional dan staff support.

Perusahaan telah melakukan sarana tersebut dengan cukup baik, sehingga tidak merugikan pihak-pihak yang bersangkutan untuk melakukan semua kegiatan mulai dari training dan pertemuan-pertemuan untuk membahas solusi yang wajibnya diterapkan dalam perusahaan.

• Dalam hal ini menganalisis dan mendeskripsikan apakah perusahaan telah memanajemen pengelolaan data dengan menggunakan DS11

Manage Data, pengelolaan data pada perusahaan akan ditinjau dan dianalisis dengan pengelolaan data untuk kebutuhan bisnis, media penyimpanan data, media library management system, disposal, backup and restoratial, keamanan data yang dibutuhkan dalam proses pengelolaan data. Perusahaan masih memiliki kekurangan dalam

Media Library Management System sehingga membutuhkan prosedur yang sesuai dan sistem yang sesuai agar dapat meninjau dan memanajemen data yang akurat dan efisien.


(18)

telah memanajemen operasional teknologi informasi dengan benar, dengan menggunakan DS13 manage operations, manajemen operasional pada perusahaan dituinjau dan dianalisis dengan instruksi dan prosedur operasional, penjadwalan pekerja, monitoring infrastruktur IT, dokumen yang bersifat sensitiv yang keluaran, pemeliharaan secara berkala. Masih ada beberapa hal yang belm masuk dalam kriteria yaitu Infrastructure Monitoring danPreventive Maintenance for Hardware, sehingga perusahaan masih membutuhkan sistem yang dapat memonitoring setiap infrastruktur dengan baik, begitu juga terhadap jangka waktu yang sesuai untuk memaintanance perangkat keras dengan baik.

• Dalam hal ini menganalisis dan mendeskripsikan apakah perusahaan telah menetapkan standar keamanan IT dengan menggunakan ME1

monitoring and evaluate IT performance pada perusahaan dan memonitor keamanan teknologi informasi dengan menggunakan ME1

monitoring and evaluate IT performance, tingkat monitoring

keamanan pada perusahaan akan ditinjau dan dianalisis dengan pengecekan pada monitoring keamanan IT, perancangan monitoring

keamanan, kinerja manajemen IT, pelaporan yang sistematis dan tepat waktu, dan cepat bertindak selama penyimpanan data yang dilakukan oleh perusahaan. Perusahaan telah menangani dengan baik sehingga mendapat apresiasi yang baik dalam memonitoring kinerja yang ada pada perusahaan.

4.2 Saran

Penelitian ini dapat dikembangkan sesuai dengan kebutuhan melalui kekurangan yang ada pada perusahaan, dengan memberikan prosedur-prosedur yang ada agar setiap keamanan dan manajemen data dapat di atur sesuai dengan kebutuhannya masing-masing.


(19)

DAFTAR PUSTAKA

[1] AB, S. (2012). The SANDVIK JOURNEY. Australia: Bokforlaget Max Strom.

[2] Aurora. (2011). Aurora Foundations. Australia: Sandvik Mining.

[3] Hartono, J. (1989). Analisis dan Disain Sistem Informasi. Yogyakarta: Andi.


(1)

4

Field Research

Pengumpulan data dan informasi dilakukan dengan mengadakan wawancara melalui email dan kuisioner yang berhubungan dengan proses yang dituju.

• Analisis akan berfokus pada beberapa domain yang terdapat pada COBIT 4.1:

o AI4 Enable Operation and Use

• AI4.1 Planning for Operational Solutions

• AI4.2 Knowledge Transfer to Businnes Management • AI4.3 Knowledge Transfer to End Users

• AI4.4 Knowledge Transfer to Operations and Support Staff

o DS11 Managemen Data

• DS11.1 Business Requirements for Data Management • DS11.2 Storage and Retention Arrangements

• DS11.3 Media Library Management System • DS11.4 Disposal

• DS11.5 Backup and Restoration

• DS11.6 Security Requirements for Data Management

o DS13 Manage Operations

• DS13.1 Operations Prodecures and Instructions • DS13.2 Job Scheduling

• DS13.3 IT Infrastructure Monitoring

• DS13.4 Sensitive Documents and Output Devices • DS13.5 Preventive Maintenance for Hardware

o ME1 Monitor and Evaluate IT Performance

• ME1.1 Monitoring Approach

• ME1.2 Definition and Collection of Monitoring Data • ME1.3 Monitoring Method


(2)

1.5 Sumber Data

Dalam penyusunan tugas akhir ini dibagi menjadi dua bagian yaitu :

• Data primer

Data yang diperoleh atau dikumpulkan secara langsung dari sumber datanya. Data primer disebut juga sebagai data asli atau data yang memiliki sifat up to date.Teknik yang digunakan untuk mengumpulkan data primer antara lain observasi, wawancara, dan diskusi.

• Data Sekunder

Data yang diperoleh atau dikumpulkan dari berbagai sumber yang telah ada. Data sekunder dapat diperoleh dari berbagai sumber seperti buku, laporan, jurnal, dan lain-lain.

1.6 Sistematika Penyajian

Untuk mencapai hasil yang lebih baik maka saya selaku penyusun laporan ini dituangkan kedalam kerangka laporan, yang dibagi dalam beberapa bab dimana pada setiap bab terbagi dalam beberapa bagian bahasan materi yaitu:

BAB I Pendahuluan

Bab I menjelaskan secara singkat mengenai Latar Belakang Masalah, Rumusan Masalah, Tujuan Pembahasan, Sumber data dan Sistematika Penyajian.

BAB II KAJIAN TEORI

Bab II akan menjelaskan secara singkat mengenai landasan-landasan teori mengenai sistem informasi, tinjauan perangkat lunak, dan lainnya yang berhubungan dengan masalah yang akan dibahas.


(3)

6

BAB III HASIL PENELITIAN

Pada bab III membahas mengenasi profil perusahaan, struktur organisasi, pembagian wewenang, sistem informasi, hasil analisis sistem informasi pada PT. Sandvik yang disesuaikan dengan domain cobit 4.1 yang telah ditentukan.

BAB IV SIMPULAN DAN SARAN


(4)

BAB 4.

SIMPULAN DAN SARAN

4.1 Simpulan

Berdasarkan analisis dan temuan proses-proses COBIT 4.1 pada bagian 3.3 dan 3.4, maka berikut ini adalah simpulan penelitian:

• Simpulan dalam menganalisis dan mendeskripsikan apakah teknologi informasi saat ini dapat digunakan oleh user dengan menggunakan AI4 Enable operation and use, kemudian dalam user IT pada perusahaan akan ditinjau dan dianalisis dengan pengecekan perencanaan untuk solusi operasional, pembagian pengetahuan manajemen bisnis, pembagian pengetahuan kepada end user , pembagian pengetahuan untuk operasional dan staff support.

Perusahaan telah melakukan sarana tersebut dengan cukup baik, sehingga tidak merugikan pihak-pihak yang bersangkutan untuk melakukan semua kegiatan mulai dari training dan pertemuan-pertemuan untuk membahas solusi yang wajibnya diterapkan dalam perusahaan.

• Dalam hal ini menganalisis dan mendeskripsikan apakah perusahaan telah memanajemen pengelolaan data dengan menggunakan DS11

Manage Data, pengelolaan data pada perusahaan akan ditinjau dan dianalisis dengan pengelolaan data untuk kebutuhan bisnis, media penyimpanan data, media library management system, disposal, backup and restoratial, keamanan data yang dibutuhkan dalam proses pengelolaan data. Perusahaan masih memiliki kekurangan dalam

Media Library Management System sehingga membutuhkan prosedur yang sesuai dan sistem yang sesuai agar dapat meninjau dan memanajemen data yang akurat dan efisien.


(5)

74

• Dalam hal ini menganalisis dan mendeskripsikan apakah perusahaan telah memanajemen operasional teknologi informasi dengan benar, dengan menggunakan DS13 manage operations, manajemen operasional pada perusahaan dituinjau dan dianalisis dengan instruksi dan prosedur operasional, penjadwalan pekerja, monitoring infrastruktur IT, dokumen yang bersifat sensitiv yang keluaran, pemeliharaan secara berkala. Masih ada beberapa hal yang belm masuk dalam kriteria yaitu Infrastructure Monitoring danPreventive Maintenance for Hardware, sehingga perusahaan masih membutuhkan sistem yang dapat memonitoring setiap infrastruktur dengan baik, begitu juga terhadap jangka waktu yang sesuai untuk memaintanance perangkat keras dengan baik.

• Dalam hal ini menganalisis dan mendeskripsikan apakah perusahaan telah menetapkan standar keamanan IT dengan menggunakan ME1

monitoring and evaluate IT performance pada perusahaan dan memonitor keamanan teknologi informasi dengan menggunakan ME1

monitoring and evaluate IT performance, tingkat monitoring

keamanan pada perusahaan akan ditinjau dan dianalisis dengan pengecekan pada monitoring keamanan IT, perancangan monitoring

keamanan, kinerja manajemen IT, pelaporan yang sistematis dan tepat waktu, dan cepat bertindak selama penyimpanan data yang dilakukan oleh perusahaan. Perusahaan telah menangani dengan baik sehingga mendapat apresiasi yang baik dalam memonitoring kinerja yang ada pada perusahaan.

4.2 Saran

Penelitian ini dapat dikembangkan sesuai dengan kebutuhan melalui kekurangan yang ada pada perusahaan, dengan memberikan prosedur-prosedur yang ada agar setiap keamanan dan manajemen data dapat di atur sesuai dengan kebutuhannya masing-masing.


(6)

DAFTAR PUSTAKA

[1] AB, S. (2012). The SANDVIK JOURNEY. Australia: Bokforlaget Max Strom.

[2] Aurora. (2011). Aurora Foundations. Australia: Sandvik Mining.

[3] Hartono, J. (1989). Analisis dan Disain Sistem Informasi. Yogyakarta: Andi.